HEVD内核漏洞 — Windows 7 x86-64 栈溢出
# Windows内核漏洞利用:HEVD驱动栈溢出漏洞分析
## 1. 漏洞概述
本教学文档详细分析HackSys Extreme Vulnerable Driver (HEVD)在Windows 7 x86-64环境下的栈溢出漏洞。该漏洞存在于驱动程序的`TriggerStackOverflow`函数中,允许攻击者通过精心构造的缓冲区覆盖返回地址,从而在内核态执行任意代码。
## 2. 环境准备
### 2.1 所需工具
- Windows 7 x64虚拟机(测试环境)
- HEVD